Xác thực 2 yếu tố: Two-Factor Authentication (2FA) là gì?

Nguồn bài viết: Xác thực 2 yếu tố: Two-Factor Authentication (2FA) là gì?
Có thể nói, tính đến thời điểm hiện tại, con người và Internet gần như hòa làm một. Hầu hết mọi công việc, mọi hành động đều có sự tham gia của Internet và chúng tôi cũng đang cố gắng, nỗ lực không ngừng để đạt được điều đó.
Không thể phủ nhận tầm quan trọng của Internet đối với cuộc sống con người, nó giúp chúng ta làm việc hiệu quả hơn, năng suất hơn, hạnh phúc hơn, kết nối với nhau dễ dàng hơn, kiếm được nhiều tiền hơn, một xã hội công bằng hơn…
=> Nói chung, có rất nhiều lợi thế tích cực khi nói về Internet!
Nhưng ngược lại, bạn sẽ gặp rắc rối lớn nếu thiếu kinh nghiệm và kỹ năng sử dụng Internet. Một trong số đó là bạn không biết cách bảo mật các tài khoản trực tuyến của mình.
Có thể khẳng định rằng, các tài khoản trực tuyến ngày nay (ví dụ: tài khoản ngân hàng, tài khoản mạng xã hội, tài khoản dịch vụ trực tuyến ..) là vô cùng quan trọng, thậm chí nó còn là một khối tài chính. tài sản duy nhất bạn có.
Nhưng bạn biết đấy, trên Internet nó không mượt mà và đẹp đẽ như vậy. Tin tặc có thể đánh cắp mật khẩu và tên đăng nhập của bạn bằng nhiều cách khác nhau như Lừa đảo, vi rút, WiFi công cộng, trang web lừa đảo ..
Đọc thêm:
Minh chứng thiết thực nhất là hàng ngày có hàng trăm, thậm chí hàng nghìn lần bị rò rỉ mật khẩu do sử dụng các loại mật khẩu yếu và dễ đoán .. kể cả khi bạn đã đặt một mật khẩu phức tạp rồi nhưng vẫn có thể bị mất như thường.

Và sau đó, 2FA đã ra đời. Vậy 2FA là gì? Nó quan trọng như thế nào trong việc bảo mật các tài khoản và ứng dụng trực tuyến? Mời các bạn cùng tìm hiểu thêm qua bài viết này!
#Đầu tiên. Xác thực 2 yếu tố (2FA) là gì?
Theo khái niệm của Apple, xác thực 2 yếu tố là thêm một lớp bảo mật bổ sung cho tài khoản của bạn, ngoài lớp mật khẩu mà bạn vẫn sử dụng.
Đây là một cách để xác minh chính xác rằng bạn là chủ sở hữu của tài khoản đó và chỉ bạn mới có quyền truy cập vào tài khoản của mình, ngay cả khi ai đó biết mật khẩu của bạn.
# 2. 2FA hoạt động như thế nào?
Đọc đến khái niệm trên chắc bạn cũng đã hình dung được 2FA là gì rồi phải không? Chà, 2FA hoạt động bằng cách thêm một lớp bảo mật bổ sung khi bạn đăng nhập vào tài khoản của mình, ví dụ: mã PIN, câu hỏi bí mật, v.v.
# 3. Ảnh hưởng của 2FA
Rõ ràng, 2FA sẽ giúp tăng cường bảo mật cho tài khoản của bạn, nếu sử dụng 2FA, hacker dù biết mật khẩu vẫn không thể truy cập vào tài khoản.
Trừ khi họ lấy được điện thoại của bạn hoặc hack hệ thống SMS của nhà cung cấp dịch vụ của bạn. Và điều này khá khó!
#4. Các loại xác thực hai yếu tố (2FA) thường được sử dụng ngày nay
Có rất nhiều hình thức Xác thực 2 yếu tố (2FA) hiện nay nhưng phổ biến nhất vẫn là 2 hình thức Xác thực qua SMS và App.
4.1. Nhận mã xác minh qua số điện thoại – SMS OTP (Mật khẩu một lần)
– Như mình vừa nói ở trên, đây là hình thức xác thực bước 2 khá phổ biến, mã xác thực sẽ được gửi qua tin nhắn (SMS) của bạn => sau đó bạn có thể dùng mã này để xác thực đăng ký. nhập tài khoản của bạn.

– Một hình thức tương tự khác là gọi đến số điện thoại của bạn => tổng đài sẽ gọi đến số điện thoại của bạn => đọc mã, hình thức này thường được sử dụng trong ứng dụng ngân hàng hoặc ví điện tử…
Nhược điểm của việc nhận mã xác minh qua số điện thoại:
+ Hiện nay, đã có rất nhiều vụ lừa đảo bằng hình thức SMS, chúng mạo danh tổng đài, nhà mạng để lừa người dùng gửi tên đăng nhập, mật khẩu và mã OTP hoặc gửi trang web Phishing (trang web giả mạo), .. và bạn bị thiệt.
=> Vì vậy, bạn tuyệt đối KHÔNG CUNG CẤP MÃ XÁC THỰC, mã OTP cho bất kỳ ai. Kể cả người thân!
+ Và một nhược điểm nữa là bạn sẽ không nhận được mã đăng nhập khi ở ngoài vùng phủ sóng, ví dụ ở tầng hầm, hay trong thang máy… nói chung là khi mất tín hiệu điện thoại thì bạn sẽ không nhận được. mã để đăng nhập.
4.2. Ứng dụng xác thực – Ứng dụng Authenticator

Hình thức này được sử dụng phổ biến hơn là nhận mã xác thực qua số điện thoại, thường thấy trên các trang web như Google, Facebook, Reddit, v.v.
Có thể nói, sử dụng ứng dụng xác thực 2 yếu tố sẽ an toàn hơn SMS OTP.
Các trình xác thực này hoạt động bằng cách tạo mã bao gồm 6 hoặc 9 ký tự và nó tự động làm mới sau mỗi 30 giây (được gọi là mã thông báo).
Thực ra nó cũng giống với mã SMS OTP nhưng chỉ khác là bạn sẽ nhận mã qua app đó => nên người khác khó can thiệp, nếu bạn nói tự tin hơn thì không thể can thiệp được.
Hình thức xác thực này tiện lợi hơn SMS OTP, bạn có thể sử dụng ở bất kỳ đâu ngay cả khi không có kết nối Internet.
Sự bất lợi của Ứng dụng xác thực.
Đang sử dụng app xác thực, điện thoại của bạn bị hỏng hoặc bạn vô tình Reset mà quên xóa 2FA thì sẽ bị mất tài khoản đó NHƯNG thông thường, các website khi thiết lập 2FA sẽ kèm theo một file văn bản chứa mã dự phòng (bạn lưu các mã này cẩn thận nhé để sử dụng trong trường hợp cần thiết).
Với mã dự phòng này, bạn có thể đăng nhập ngay cả khi bị mất điện thoại và không lấy được mã xác thực. Và nếu bạn cũng làm mất tập tin sao lưu đó thì nguy cơ mất tài khoản là rất cao.
Vì vậy, dù làm gì cũng phải cẩn thận nhé các bạn, tuy là một hành động nhỏ nhưng nếu không chú ý sẽ rất khó chịu.
Một số ứng dụng xác thực 2 yếu tố uy tín nhất hiện nay:
Trong các ứng dụng này thì mình khuyên các bạn không nên dùng Google Authenticator vì nó cực kỳ ngu, khi hư điện thoại, mất điện thoại hoặc reset điện thoại thì bạn sẽ mất APP và cũng đồng nghĩa với việc bay ACC nếu như không bạn. có mã dự phòng khi thiết lập tài khoản.
Ứng dụng mình khuyên dùng nhất là Authy vì nó tự động đồng bộ nhiều thiết bị, những điện thoại hư hỏng đều có thể khôi phục được, ngoài ra nó còn hỗ trợ cả hệ điều hành Windows và Linux.
4.3. Xác thực hai yếu tố bình đẳng sinh trắc học
– Xác thực sinh trắc học là sử dụng những thứ chỉ bạn có như vân tay, võng mạc, khuôn mặt để xác thực.
– Loại hình này cũng khá phổ biến trong các ứng dụng ngân hàng, ví điện tử hay khi thanh toán qua điện thoại, vì nhanh chóng, tiện lợi và an toàn.
Nhược điểm của xác thật bình đẳng sinh trắc học.
Bạn có nghĩ rằng xác thực sinh trắc học là an toàn tuyệt đối? Thực tế thì nó vẫn tồn tại nhiều nhược điểm, tất nhiên hacker không thể dùng ngón tay hay mắt của bạn để mở khóa được 
Nhưng các thông tin về vân tay, khuôn mặt, võng mạc khi lưu vào máy sẽ ở dạng kỹ thuật số và hacker có thể lấy được những thông tin này.
4.4. Khóa vật lý
Khóa vật lý này là dùng thẻ như USB để xác thực, loại này bảo mật tuyệt đối, trừ trường hợp thẻ bị đánh cắp. Hãy coi nó như một chiếc chìa khóa vào nhà!
Một trong những nhà sản xuất thẻ vật lý phổ biến là Yubico với thẻ gọi là YubiKey, rất an toàn nhưng khá đắt: Loại rẻ nhất khoảng $ 50, thường dành cho những ai cần. bảo mật cao hoặc các công ty lớn khi họ cần bảo vệ dữ liệu của mình.
=> Tóm lại, mình thấy phương pháp xác thực 2 yếu tố bằng ứng dụng là hiệu quả, an toàn và tiện lợi nhất.
Cá nhân mình nghĩ vậy, còn lựa chọn của bạn là gì thì comment bên dưới nhé
Còn lý do thì càng tốt!
# 5. Phần kết
Chà, đây là những gì bạn nên biết về xác thực hai yếu tố, cũng như các phương pháp xác thực hai yếu tố phổ biến nhất hiện nay.
Giữ an toàn trên Internet!
CTV: Trung Kiên – Blogchiasekienthuc.com
Ghi chú: Bài viết này có hữu ích cho bạn không? Đừng quên đánh giá bài viết, thích và chia sẻ nó với bạn bè và gia đình của bạn!
Bản quyền thuộc: tinthuthuat.com
from tinthuthuat.com https://ift.tt/u4pyJ28
via tinthuthuat.com
Nhận xét
Đăng nhận xét